
CVE-2025-48799 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, प्रतीकात्मक लिंक हैंडलिंग के साथ मनमाना फ़ोल्डर विलोपन के माध्यम से Windows अद्यतन सेवा विशेषाधिकार वृद्धि, बहु-ड्राइव Windows 10/11 सिस्टम को प्रभावित करता है।
यह CVE-2025-48799 के लिए एक PoC है, जो Windows अद्यतन सेवा में एक विशेषाधिकार वृद्धि भेद्यता है।
यह भेद्यता कम से कम 2 हार्ड ड्राइव वाले विंडोज क्लाइंट (win11/win10) को प्रभावित करती है। जब मशीन में कई हार्ड ड्राइव हों, तो Storage Sense का उपयोग करके नई सामग्री को सहेजने का स्थान बदलना संभव है। यदि नए अनुप्रयोगों के लिए स्थान को द्वितीयक ड्राइव में बदल दिया जाता है, तो नए अनुप्रयोग की स्थापना के दौरान wuauserv सेवा प्रतीकात्मक लिंक की जाँच किए बिना मनमाना फ़ोल्डर विलोपन करेगी (यदि कोई फ़ाइल पाई जाती है, तो सेवा GetFinalPathByHandle का उपयोग करके अंतिम पथ की जाँच करेगी) जो LPE की ओर ले जाता है।
यह PoC ZDI ब्लॉग पोस्ट में वर्णित विधि (और कुछ कोड) का उपयोग करता है: https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks
https://github.com/user-attachments/assets/5e8b2a59-b787-4ba7-a6dc-1c71a9b3ba12